攻撃者がHBO MaxのRedditアカウントを乗っ取り、48時間にわたる悪質な広告キャンペーンを展開
攻撃者は、認証済みの公式HBO Max Redditアカウントであるu/hbomaxを侵害し、その信頼された広告ステータスを利用して、情報窃盗型マルウェアを搭載したmacOSおよびWindowsデバイスを標的とするClickFixキャンペーンを展開しました。詐欺広告のスクリーンショット(出典:Alex Cutts)ClickFixはサイバー犯罪者の間で人気が高まっています。これは、コマンドが問題を修正したり、通常の操作を実行したりするために必要であると偽って、被害者に自身のマシンで悪意のあるコマンドを実行させるソーシャルエンジニアリング手法です。